Claim Missing Document
Check
Articles

Auditing & Policy Untuk Mitigasi Social Engineering Dan Phishing Attack Pada Keamanan Data Pt. Xyz Hadist, Putri Alviona; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Keamanan data merupakan aspek penting darikemajuan teknologi informasi di era digital ini. Meskipunupaya keamanan data terus meningkat, kebocoran data tetapmenjadi ancaman signifikan. Penggunaan OSINT menjadialat yang sangat berguna untuk membantu dalam mitigasirisiko phishing attack menggunakan metode auditing andpolicy based dengan melakukan aktivitas Social Engineeringdan eksperimen menggunakan teknik spear phishing padakonten email. Hal ini dapat digunakan untuk mengidentifikasicelah keamanan yang mungkin perlu diperbaiki. Denganmenerapkan teknik tersebut, dapat memperoleh gambaranyang lebih jelas mengenai potensi titik lemah pada sistem yangdigunakan. Penelitian ini melakukan implementasieksperimen menggunakan OSINT tools, aktivitas socialengineering, dan konten email. Eksperimen OSINT danphishing attack disajikan dalam bentuk Data Flow Diagramuntuk menunjukkan alur dari serangan yang dilakukan. Padaeksperimen konten email dirumuskan menggunakan ActivityDiagram yang digunakan untuk memvisualisasikan langkahlangkahmitigasi menggunakan metode auditing and policybased. Metode ini mencakup penerapan continuous auditingdan kebijakan seperti UU PDP dan rancangan SOP yang tepatdalam menjaga keamanan data dalam menghadapi seranganphishing. Dengan mengintegrasikan auditing and policymemungkinkan penerapan strategi mitigasi yang lebihterstruktur dan berorientasi pada hasil yang efektif untukmelindungi data dari potensi kebocoran dan memperkuatsistem keamanan secara menyeluruh. Kata kunci— OSINT, Phishing, Social Engineering, Auditingand Policy based
Implementasi Dan Integrasi NMS Dengan ITSM Software Pada Aspek Otomasi Dalam Pembuatan Tiket Helpdesk Untuk Pemantauan Sistem Windows Dzulfahmi, Irfan; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Teknologi informasi yang terus berkembangtelah meningkatkan kompleksitas operasional perusahaan,sehingga membutuhkan proses otomasi untuk mendukunglayanan perusahaan menjadi lebih baik. Agar prosesotomatisasi berfungsi dengan baik, diperlukan manajemenlayanan Teknologi Informasi (TI) yang tepat. InformationTechnology Service Management (ITSM) dapat menjadisolusi yang tepat untuk mendukung layanan perusahaandengan pengelolaan infrastruktur dan proses otomatisasilayanan. Namun ITSM memiliki kekurangan terhadapvisibilitas jaringan. Dalam upaya mengatasi kekuranganITSM tersebut, dapat dilakukan dengan menggunakanaplikasi tambahan berupa Network Monitoring Software(NMS) yang berfokus pada pemantauan dan analisisjaringan. Berdasarkan uraian di atas, penelitian inibertujuan untuk melakukan implementasi dan integrasi iTopsebagai ITSM dengan Zabbix sebagai NMS berdasarkanaspek proses otomasi untuk memberikan visibilitas yanglebih baik terhadap pemantauan sistem Windows denganparameter CPU utilization dan high disk usage. Penelitian inidilakukan menggunakan metode Network Development LifeCycle (NDLC) karena memiliki pendekatan yang terstruktur.Hasil dari penelitian ini adalah menghasilkan proses otomasidari integrasi kedua sistem dalam pembuatan tiket helpdesksecara real-time. Dari keseluruhan insiden yang terjadi padakedua sistem tersebut, diperoleh rata-rata response timeinsiden selama 3.1 detik. Saran yang dapat diberikan padapenelitian ini adalah memanfaatkan fitur reporting padaITSM untuk memperluas proses otomasi hingga penangananinsiden dan mendukung pengambilan keputusan yang lebihtepat dalam menangani insiden tersebut.Kata kunci— Helpdesks, ITSM, NDLC, NMS, Otomatisasi,Visibilitas
Implementasi Dan Mitigasi Phishing Attack Menggunakan Metode Human-Based Pada Pt. Xyz Farmadika, Pramudya; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Phishing merupakan serangan di mana penyerangmencoba untuk mendapatkan informasi sensitif seperti datapribadi dengan menyamar sebagai entitas yang terpercaya.Keamanan informasi dapat diukur dari pengujian phishingattack. Penelitian ini bertujuan untuk melakukan mitigasiterhadap keamanan informasi berdasarkan hasil eksperimenphishing attack. Eksperimen menggunakan OSINT tools danaktivitas social engineering dengan melakukan mitigasiberdasarkan metode human-based. Phishing attack yangdilakukan menggunakan teknik spear phishing dan social mediaphishing. Spear phishing digunakan untuk memanipulasi suatubidang pada perusahaan dengan cara website cloning urlperusahaan dengan menggunakan SEToolkit, social mediaphishing dengan website cloning media sosial, seperti Instagramdan Facebook menggunakan Zphisher, kepada pegawaiperusahaan. OSINT tools yang paling dominan adalah Snov.iodengan mendapatkan data nama, email, dan pekerjaan sebanyak81 data. Eksperimen OSINT, social engineering, dan phishingattack dijelaskan dalam bentuk DFD untuk menunjukkan alurdari serangan yang dilakukan. Activity diagram digunakan untukmerumuskan penggunaan konten email. Setelah mendapatkandata, dilakukan analisis perbandingan dari hasil eksperimenkonten email untuk menyusun mitigasi agar dapat mencegahdampak serangan siber. Mitigasi yang digunakan menggunakanmetode human- based, metode yang berfokus pada aspek people,yaitu aspek yang berfokus pada kesadaran dan perilaku manusiauntuk mencegah ancaman serangan phishing. Denganmemberikan edukasi kepada pegawai secara rutin, setidaknyasebulan sekali melalui pelatihan, simulasi, dan pengujian,perusahaan dapat mencegah kemungkinan terjadinya insidenkeamanan yang disebabkan oleh kelalaian atau kurangnyapengetahuan pegawai. Kata kunci— phishing, osint, social engineering, humanbased,mitigasi
Implementasi Dan Profiling Integrasi Opensource ITSM iTop Dengan Opensource NMS Nagios Hawari, Azizan; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Dalam era kemajuan teknologi informasi yangpesat, ITSM menjadi sangat penting bagi organisasi untukmemastikan sumber daya TI digunakan secara optimal untukmencapai tujuan bisnis. iTop, yang berbasis pada kerangkakerja ITIL v4, menyediakan berbagai modul untuk manajemenlayanan TI, tetapi memiliki keterbatasan dalam pemantauaninfrastruktur jaringan. Oleh karena itu, penelitian inimengintegrasikan iTop dengan Nagios untuk mengatasikelemahan tersebut.Penelitian ini menggunakan metodologi NetworkDevelopment Life Cycle (NDLC) yang terdiri dari beberapatahap, mulai dari analisis kebutuhan, rancangan sistem, hinggasimulation prototyping. Pada penelitian ini dilakukan 3pengujian dengan menjalankan 3 rancangan skenariopercobaan yaitu pengujian pada sistem monitoring Nagios,sistem pembuatan tiketing pada iTop dan sistem integrasilayanan monitoring dan tiketing Nagios dengan iTop. Agarlebih rinci dalam memndapatkan hasil pengujian, dirancangjuga 3 Data Flow Diagaram untuk mengetahui secara rinci alurinformasi yang terjadi dari ketiga aspek pengujian. Pada 19pengujian yang dilakukan dengan masing-masing capaianparamaeter keberhasilan, menunjukan status BERHASILDIUJI dan Hasil penelitian menunjukkan bahwa integrasiantara iTop dan Nagios dapat dilakukan, meskipun padapembuatan tiket kendala yang diperoleh dari hasil pemantauanjaringan Nagios tidak terjadi secara otomatis dan real time.Namun, seacara konektivitas iTop dan Nagios berhasildiintegrasikan dengan eksekusi script create-ticket-manualincident.php yang membuat tiket secara manual pada layananiTop. Kata kunci—ITSM, iTop, Nagios, integrasi, pemantauan jaringan, Ticket
Implementasi Dan Profiling Software Nms Zabbix Dengan Software Itsm Itop Pada Aspek Integrasi Dalam Incident Management Untuk Pemantauan Sistem Ubuntu Sanum, Fachri Fadhilah; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Teknologi intormasi yang terus berkembang telahmeningkatkan kompleksitas operasional perusahaan, sehinggamembutuhkan proses intergrasi untuk mendukung layananperusahaan menjadi lebih baik. Agar proses intergasi berfungsidengan baik, diperlukan manajemen layanan teknologi (IT)yang tepat. Information Technology Service Management(ITSM) dapat menjadi solusi yang tepat untuk mendukunglayanan Perusahaan dengan pengelolaan infrastruktur danproses intergasi layanan. Namun ITSM memiliki kekuranganterhadap visibilitas jaringan. Dalam upaya mengatasikekurangan ITSM tersebut, dapat dilakukan denganmenggunakan aplikasi tambahan berupa Network MonitoringSoftware (NMS) yang berfokus pada pemantauan dan analisisjaringan. Berdasarkan uraian diatas, penelitian ini bertujuanuntuk melakukan implementasi dan integrasi iTop sebagaiITSM dan Zabbix sebagai NMS berdasarkan aspek prosesintegrasi untuk memberikan visibilitas yang lebih baikterhadap pemantauan sistem Ubuntu dengan menggunakanparameter penurunan kecepatan ethernet. Penelitian inidilakukan menggunakan metode Network Development LifeCycle (NDLC) karena memiliki pendekatan yang terstrukturdan relevan dengan penelitian. Hasil dari penelitian ini adalahmenghasilkan proses integrasi kedua sistem dalam pembuatantiket Incident Management secara real-time. Dari keseluruhanincident yang terjadi pada kedua sistem tersebut, diperolehrata-rata response time 2.3 detik selisih dari terdeteksinyaincident hingga terbuatnya tiket secara otomatis. Saran yangdapat diberikan pada penelitian ini adalah mempelajari fungsisource code software secara mendalam, mempelajari keamananuntuk menemukan kemungkinan kerentanan dari serangancyber dari kedua software, dan membuka jalan untuk inovasibaru dalam pengembangan kedua software tersebut. Kata kunci— Incident Management, Integrasi, ITSM, NDLC, NMS
Perancangan Infrastruktur Server Berbasis Cloud Untuk Erp System Menggunakan Amazon Web Services (Aws) Pada Fakultas Rekayasa Industri Maulana, Noor Panca; Hediyanto , Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Perkembangan teknologi pada saat iniberkembang dengan sangat cepat yang akan mendorongkebutuhan sistem yang lebih efisien dan fleksibel, khusunyadalam pengelolaan sumber daya perusahaan (ERP). Padapenelitian kali ini bertujuan untuk dapat merancang serverberbasis cloud menggunaka Amazon Web Services (AWS)untuk ERP System. Metode yang digunakan pada penelitiankali ini menggunakan Software Development Life Cycles(SDLC) yang didalamnya terdapat beberapa tahapan mulaidari tahap analisis, desain, implementasi, pengujian,penyebaran, dan yang terakhir adalah monitoring. Pada tahapanalisis akan mencakup identifikasi kebutuhan sistem dan jugaspesifikasi yang akan diperlukan. Untuk tapa desain akanmencakup desain system cloud server berdasarkan analisiskebutuhan spesifikasi yang sudah dilakukan. Tahapimplementasi akan mencakup proses penyiapan dan jugakonfigurasi server menggunakan AWS, khususnyapengggunaan layanan Amazon EC2 untuk dapat menjalankaninstance cloud server. Tahap pengujian akan mencakupmemastikan sistem cloud server berjalan dengan baik dansesuai dengan spesifikasi kebutuhan yang sudah ditentukan.Hasil dari penelitian ini adalah dapat menunjukkan bahwapenggunaan AWS sebagai penyedia layanan untukmengimplementasi cloud server akan memberikan fleksibilitasdan skalabilitas yang tinggi dalam pengelolaan ERP System.Tidak hanya itu, analisis mengenai biaya yang akandikeluarkan dan juga peroforma yang akan didapat bahwaspesifikasi server yang direkomendasikan dapat memberikankinerja yang optimal dengan biaya yang lebih efisien. Nantinyainfrastruktur yang akan dirancang dapat diandalkan dalammendukung operasional bisnis sercara lebih ekeftif dan lebihefisien. Kata kunci— Software Development Life Cycles (SDLC),Amazon Web Services (AWS), Cloud Computing. Server, ERP System.
Rancangan Desain Implementasi Pengujian Konektivitas Antara NMS Nagios Dan ITSM iTop Dengan Aspek Otomatisasi Rafi, Muhammad; Widjajarto , Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak—Penelitian ini berfokus pada implementasi danprofiling perangkat lunak open-source untuk meningkatkanefisiensi dalam pengelolaan layanan TI dan infrastrukturjaringan dengan aspek otomasi. Dengan menggunakan metodeNetwork Development Life Cycle (NDLC), penelitian inimelibatkan tahap analisis, desain, dan simulasi terhadap tigapengujian utama, yaitu Nagios sebagai platform NetworkMonitoring System (NMS), iTop sebagai platform IT ServiceManagement (ITSM), dan pengujian otomasi antara keduaplatform tersebut. Hasil pengujian menunjukkan keberhasilanlima pengujian pada Nagios yang berkaitan dengan prosesmonitoring jaringan serta dua pengujian pada iTop yang terkaitdengan proses pembuatan tiket. Namun, pada pengujianotomasi, proses pembuatan tiket otomatis melalui scriptcreateTicket-nagios.php tidak berhasil. Analisis menunjukkanbahwa event handler yang diinisiasi oleh perintah create-iTopticket terbaca, namun script createTicket-nagios.php tidakmampu mengonversi notifikasi dari Nagios menjadi tiket padaiTop, menunjukkan adanya masalah dalam komunikasi antarascript tersebut dan iTop. Berdasarkan temuan ini, penelitianmemberikan rekomendasi untuk menguji konektivitas antarascript Nagios dengan API iTop. Solusi yang diajukanmelibatkan perancangan script baru yang mendasari scriptcreateTicket-nagios.php, serta penyusunan flowchart, DataFlow Diagram (DFD), dan Class Diagram untuk memastikankomunikasi yang efektif dan otomatisasi yang berhasil antarakedua platform tersebut. Kata kunci— Otomatisasi, otomasi, NMS, ITSM, monitoring,ticketing, NDLC
Analisis Performansi Jaringan 4g Lte Dengan Metode Drive Test Pada Telkom University Landmark Tower (Tult) Perkasa, Bimasetya; Saedudin, Rd Rohmat; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Pada saat ini, kemajuan pesat sistem telekomunikasi memungkinkan masyarakat memperoleh manfaat dariberbagai teknologi komunikasi dan informasi. Masyarakat dapat menggunakan dan menikmati layanan telekomunikasiberupa jaringan 4G LTE (Long Term Evolution. Teknologi 4G LTE lebih unggul dari pendahulunya, yaitu 3G, di mana 4Gmenawarkan kualitas jaringan yang lebih baik dan kecepatan transmisi data yang lebih cepat. Internet dibutuhkan padaberbagai kegiatan sehari-hari khususnya pada kegitan belajar mengajar maupun komunikasi dalam pendidikan. Penelitian inidilakukan untuk menganalisa jaringan 4G LTE pada Fakultas Rekayasa Industri di gedung Telkom University LandmarkTower (TULT) menggunakan metode drive test. Pengukurandilaksanakan di waktu yang sama namun di hari yang berbeda sebanyak tiga kali. Penelitian ini berfokus pada analisa databerdasarkan parameter RSRP, (Received Signal Reference Power), RSRQ (Reference Signal Received Quality), dan SNR(Signal to Noise Ratio). Dengan pengukuran tiga parameter tersebut dapat diperoleh kualitas jaringan 4G LTE pada objekpenelitian. Hasil dari analisis ketiga parameter disesuaikan dengan KPI. Berdasarkan hasil analisa pada penelitian ini,didpatkan hasil pada parameter RSRP dengan rata-rata range sinyal ≥ -90 dBM, nilai tertinggi terdapat pada lantai 4 denganpresentase sebesar 97,53% yang termasuk kategori sangat bagus. Sedangkan pada parameter RSRQ dengan rata-rata range sinyal ≥ -10 dBM, nilai tertinggi terdapat pada lantai 4 dengan presentase 10,71% yang termasuk buruk. Pada parameter SNR dengan rata-rata range sinyal ≥ 0 dBM, nilaitertinggi terdapat pada lantai 1 dengan presentase 96,17%% yang termasuk sangat baik. Kata Kunci ⸺ 4G, RSRP, RSRQ, SNR, drive test
Implementasi dan Analisis Attack Tree pada Aplikasi DVWA Berdasar Metrik Time dan Skill Level Nugraha, Yadi; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak - Attack tree dapat dirumuskan berdasarkanlangkah-langkah eksploitasi yang terjadi pada aplikasi web.Tujuan dari penelitian ini adalah untuk memahami relasiattack tree dan karakter eksploitasi berdasarkan metrik timedan skill level. Platform untuk pengujian eksploitasimenggunakan DVWA dan disusun menjadi attack tree.Penyusunan attack tree dengan kondisi terlindungi dan tidakterlindungi WAF. Attack tree disusun berdasarkan limakerentanan yaitu SQL Injection, XSS (Reflected), Commandinjection, CSRF, dan Brute force. Hasil analisis dengankondisi tidak dilindungi WAF menyimpulkan XSS (Reflected)attack tree menempati urutan pertama dengan skor 131,92.SQL Injection attack tree menempati urutan terakhir denganskor 1727,56. Sedangkan dengan WAF SQL Injection attacktree menempati urutan pertama dengan skor 54. Brute forceattack tree menempati urutan terakhir dengan skor 319,51.Kelanjutan penelitian dapat berupa merinci langkaheksploitasi menggunakan CVSS score sebagai perhitunganskill level dan pengukuran parameter menggunakan IDSsebagai salah satu fitur firewall. Kata kunci: attack tree, eksploitasi, metrik, time, skilllevel
Optimalisasi Wlan 5 Ghz Gedung Tult Lantai 16 Sampai 19 Berdasarkan Quality Of Service Menggunakan Metode Network Development Life Cycle (Ndlc) Arief, Muhammad Rifqi; Herdiyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Penggunaan Wi-Fi sudah hampir digunakan olehsemua orang karena memudahkan berbagai aktivitas. Hal inijuga digunakan oleh Telkom University Landmark tower(TULT). Penelitian akan melakukan analisis menggunakanmetode Network Development Life cycle (NDLC). Menganalisisjaringan menggunakan bantuan perangkat lunak sepertiEkahau, Wireshark dan standard QoS. Hasil nilai pengujian kedalam kategori sangat bagus berdasarkan standar TIPHONpada pagi dan siang. Manfaat dilakukan penelitian ini yaituuntuk mengetahui kualitas jaringan .Dari beberapa perangkattersebut akan mendapatkan data seperti sinyal yang ada, SignalStrength. Dari pembahasan yang menggunakan data tersebutakan menghasilkan perancangan dan usulan berupa pergantianAccess point. Adapun rekomendasi ini untuk membuat jaringanTelkom University Landmark Tower menjadi lebih efisien danoptimal serta meminalisir meningkatnya throughput, PacketLoss dan Delay. Kata kunci— Wi-Fi, Telkom University Landmark Tower, Network Development Life Cycle, Quality of Service